Pular para o conteúdo principal

Certificações pentest 2026: CPTS, OSCP, PNPT, eJPT

Quatro certificações aparecem em quase todas as ofertas de emprego penetration tester, ethical hacker e red team operator em 2026: CPTS, OSCP, PNPT e eJPT. Elas não são obtidas da mesma forma, elas não provam a mesma coisa e elas não custam a mesma quantia.

Esta lição as compara friamente, com números reais de 2026, e propõe uma ordem de aprovação coerente para um pentester que parte do zero e quer chegar ao nível sênior.

Por que uma certificação, não apenas cursos​

Uma certificação é um exame reconhecido pela indústria que atesta um nível de competência em um momento específico. Três propriedades importantes para um empregador:

  1. É independente do candidato: é um terceiro (HTB, Offensive Security, TCM Security, INE) que certifica, não a escola.
  2. É datada: a versão 2025 de uma certificação não é exatamente a mesma de 2020, então o empregador sabe o que foi testado.
  3. É prática em pentest: ao contrário de outros setores, em pentest as certificações sérias exigem comprometer máquinas reais durante o exame.

Concretamente, uma oferta de emprego que diz "CPTS or OSCP required, PNPT or eJPT a plus" filtra candidatos. Sem certificação, seu CV raramente passa pelo triagem inicial para um cargo júnior — a menos que você já tenha referências profissionais sólidas.

CPTS — Certified Penetration Testing Specialist (HackTheBox)​

Editor: HackTheBox.

Formato: exame 100% prático, 10 dias em trabalho independente de qualquer lugar, sem supervisão ao vivo. Você recebe acesso a uma rede simulada de empresa com várias máquinas Windows e Linux, deve comprometer pelo menos 6 máquinas sobre 12 e enviar um relatório profissional em formato PDF.

Preparação oficial: o percurso Penetration Tester Path da HTB Academy, 28 módulos, aproximadamente 150 a 300 horas de estudo dependendo do nível inicial.

Preço 2026: aproximadamente 210 € para o voucher de exame sozinho (o percurso de formação HTB Academy é vendido separadamente, ~490 € para o Silver Annual que contém os módulos do CPTS Path).

Duração desde inscrição: até um ano para fazer o exame depois de comprar o voucher. Uma vez que o exame é iniciado, o contador dos 10 dias corre continuamente.

Taxa de aprovação não oficial: ao redor de 35 a 45 % na primeira tentativa, o que é alto para uma certificação prática. A re-tentativa custa aproximadamente 100 €.

Notação: cada máquina vale um certo número de pontos, é necessário atingir um limiar global e um relatório tecnicamente sólido. Uma taxa de compromisso excelente sem relatório não é suficiente.

Reconhecimento industrial: forte e crescente desde 2022. A certificação alcançou o reconhecimento OSCP nas grandes capitais tecnológicas (Paris, Londres, Berlim, Toronto, Montreal) e o supera em certas áreas (Amsterdam, Barcelona).

Veredicto: a melhor certificação 2026 para um pentester júnior a intermediário. Um relatório de nível excelente a produzir força a aprender a escrever, não apenas explorar.

OSCP — Offensive Security Certified Professional​

Editor: Offensive Security (OffSec).

Formato: exame 100% prático, 24 horas de teste + 24 horas de redação do relatório, com supervisão webcam ao vivo (proctoring). Você recebe acesso a 5 máquinas para comprometer (3 máquinas dedicadas + 1 rede Active Directory de 2 máquinas mínimo), é necessário alcançar 70 pontos sobre 100.

Preparação oficial: o curso PEN-200 da Offensive Security, currículo denso com vídeos, PDF, e sobretudo acesso a um lab de treinamento de várias dezenas de máquinas por 3 meses.

Preço 2026: a partir de 1.649 € para o pacote PEN-200 + Lab 90 dias + voucher (frequentemente aumentado para 2.100 € para 180 dias ou 2.500 € para 365 dias). É de longe a certificação pentest mais cara.

Duração desde inscrição: acesso lab e voucher válidos pela duração comprada (90, 180 ou 365 dias), depois disso tudo expira.

Taxa de aprovação não oficial: ao redor de 30 % na primeira tentativa. A re-tentativa custa aproximadamente 250 € para um novo voucher.

Notação: 70 pontos mínimo, com bônus de 10 pontos possível se você enviar o relatório dos exercícios do lab de treinamento. O relatório final do exame deve ser profissional e reprodutível.

Reconhecimento industrial: historicamente o mais forte desde 2010. Ainda hoje, uma oferta sênior em duas menciona « OSCP required » ao invés de CPTS. Este domínio está se erodindo mas permanece real em 2026.

Veredicto: a certificação de referência sênior, mas torna-se opcional perto de CPTS para um perfil júnior com orçamento apertado.

PNPT — Practical Network Penetration Tester (TCM Security)​

Editor: TCM Security (fundado por Heath Adams, the Cyber Mentor).

Formato: exame 100% prático, 5 dias para comprometer uma rede Active Directory simulada a partir do zero (com fase OSINT real na Internet aberta), depois 2 dias para redigir e defender o relatório, com defesa oral de 15 minutos diante de um examinador. É a única certificação pentest 2026 com um compartimento oral.

Preparação oficial: o pacote de cursos TCM Academy Practical Ethical Hacking + Windows Privilege Escalation + Linux Privilege Escalation + Open-source Intelligence (OSINT) + External Pentest Playbook, aproximadamente 60 horas de vídeos.

Preço 2026: aproximadamente 399 $ para o pacote curso + voucher, ou 200 $ para o voucher sozinho. Uma das melhores proporções qualidade/ preço do mercado.

Duração desde inscrição: até 6 meses para iniciar o exame após compra. Uma vez iniciado, os 7 dias correm.

Taxa de aprovação não oficial: ao redor de 50 a 60%, a mais elevada das quatro. Re-tentativa gratuita se você falhar na primeira vez graças ao feedback detalhado.

Notação: compromisso completo da rede AD e relatório profissional e defesa oral. Sem notação intermediária.

Reconhecimento industrial: crescente desde 2022, especialmente nos Estados Unidos. Um pouco menos conhecido na Europa francófona, mas que está crescendo forte. Excelente sinalização para postos que exigem verdadeiras competências OSINT e Active Directory.

Veredicto: a certificação que mais se parece com um verdadeiro pentest cliente, com OSINT aberta e relatório oral. Perfeita em complemento a CPTS.

eJPT — eLearnSecurity Junior Penetration Tester (INE)​

Editor: INE (que comprou eLearnSecurity em 2020).

Formato: exame 100% prático, 48 horas para responder a um teste de múltipla escolha de 35 questões baseadas em um lab que você deve ter comprometido. Sem relatório a redigir, sem supervisão ao vivo.

Preparação oficial: o percurso Junior Penetration Tester da INE, aproximadamente 100 horas de vídeos e labs.

Preço 2026: aproximadamente 200 $ para o voucher sozinho, ou incluído nas assinaturas INE Fundamentals (~40 $/mês).

Duração desde inscrição: 6 meses para fazer o exame. Uma vez iniciado, as 48 horas correm.

Taxa de aprovação não oficial: ao redor de 75 a 85 %, a mais elevada do setor.

Notação: 35 questões de múltipla escolha, 78% de respostas corretas para passar.

Reconhecimento industrial: modesto mas real para um primeiro cargo júnior. Muitas ofertas de estágio ou aprendizado a mencionam como pré-requisito.

Veredicto: a porta de entrada no mundo das certificações. Não é suficiente para um cargo sênior, mas é excelente para provar sua motivação e nível de base.

Tabela comparativa​

CritérioeJPTCPTSPNPTOSCP
EditorINEHackTheBoxTCM SecurityOffensive Security
Nível visadoJúnior inicianteJúnior a intermediárioIntermediário a sêniorIntermediário a sênior
FormatoTeste de múltipla escolha em labPrático + relatórioPrático + relatório + oralPrático + relatório
Duração exame48 h10 dias7 dias24 h + 24 h relatório
SupervisãoNãoNãoOral final somenteSim, webcam contínua
Preço voucher sozinho~200 $~230 $~200 $a partir de 1.649 €
Preço curso oficialIncluído abo INE~490 €/ano (Silver)~399 $ (pacote)Incluído no preço
Taxa de aprovação75–85 %35–45 %50–60 %~30 %
Reconhecimento 2026ModestoForte, em altaModesto, em altaForte, histórico
Compartimento OSINTNãoNãoSim, na Internet realNão
Active DirectoryNãoSim (2 módulos)Sim (núcleo do exame)Sim (mini-rede)
Ideal se...Primeiro cargoCurrículo universitárioVerdadeiro pentest clienteCargo sênior imposto

Ordem de aprovação recomendada​

Para um pentester que parte do zero, a sequência que otimiza tanto o orçamento quanto a progressão profissional é:

  1. eJPT (mês 3 a 4) — porta de entrada de baixo custo para validar suas bases e enriquecer seu CV rapidamente.
  2. CPTS (mês 6 a 10) — o verdadeiro investimento, alinhado com este curso e com o percurso HTB Academy que você já segue.
  3. PNPT (mês 12 a 15) — sinaliza a um recrutador que você sabe fazer um pentest cliente completo, com OSINT real e relatório oral.
  4. OSCP (mês 18+) — quando você visa um cargo sênior onde OSCP permanece explicitamente solicitada no anúncio.

Esta sequência não é rígida. Um estudante em formação inicial que segue este curso pode visar apenas CPTS, depois deixar-se guiar pelas ofertas de emprego.

É necessário passar nas quatro?

Não. A maioria dos pentesters sêniors tem duas ou três certificações, não quatro. A questão a se colocar:

  • Você visa um primeiro cargo júnior? eJPT sozinha é suficiente para conseguir um estágio ou aprendizado.
  • Você visa um primeiro verdadeiro CDI pentest? CPTS ou OSCP é o verdadeiro limiar.
  • Você visa um cargo consultor sênior com passagem cliente? PNPT adiciona um sinal precioso perto de CPTS ou OSCP.

Acumular quatro certificações em um CV júnior paradoxalmente dá a impressão de colecionar, não de praticar. Duas bem escolhidas valem mais que quatro alinhadas.

Como este curso prepara para as certificações​

Este curso segue fielmente o percurso Penetration Tester Path da HTB Academy, então ele prepara diretamente para a CPTS. O mapeamento semana por semana está detalhado na lição 0.3.

Ao final das quinze semanas, você terá:

  • Comprometido vinte a trinta máquinas em nossos labs Docker, com o método completo do reconhecimento até a redação do relatório.
  • Redigido um relatório final profissional avaliado (módulo 12) no formato esperado no exame CPTS.
  • Manipulado as 8 ferramentas que mais aparecem no exame: Nmap, Metasploit, Burp Suite, sqlmap, Hydra, Hashcat, BloodHound, Impacket.

Você ainda terá que fazer:

  • Os 28 módulos HTB Academy do percurso Penetration Tester (~200 horas de treinamento em casa).
  • 10 a 20 máquinas HTB Labs para o final da preparação.
  • Três a cinco exames simulados de 24 h que você impõe a si mesmo em máquinas Insane.

Preveja 6 meses de treinamento adicional após este curso para estar pronto para fazer a CPTS com uma taxa de aprovação na primeira tentativa superior a 60%. Menos que isso, você estará na taxa média de 40%.

O que deve reter​

  • Quatro certificações importam em 2026: eJPT, CPTS, PNPT, OSCP.
  • Para um currículo de língua portuguesa em 2026, CPTS é o melhor compromisso reconhecimento / preço / formato.
  • A ordem recomendada é eJPT → CPTS → PNPT → OSCP, mas duas bem escolhidas são geralmente suficientes.
  • Este curso prepara diretamente para a CPTS seguindo o percurso Penetration Tester da HTB Academy.
  • Conte 6 meses de treinamento adicional após este curso para maximizar suas chances no exame.

Próximo passo​

Avance para a lição 0.3 — Percurso 15 semanas para ver o calendário semanal deste curso, seu mapeamento para os 28 módulos HTB Academy, e o diagrama de Gantt de progressão.